Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
Komunikacja
Magazyn (Nr 3, czerwiec - lipiec 2020)
Polska flaga

OKIEM PRAKTYKA: Testuj i aktualizuj

1 czerwca 2020 4 min czytania
Marcin Dudek
Mateusz Żurawik
OKIEM PRAKTYKA: Testuj i aktualizuj

Streszczenie: W zarządzaniu bezpieczeństwem informacji kluczowe jest testowanie poszczególnych scenariuszy awaryjnych. Bez tego nie można mieć pewności, że plan zadziała w sytuacji kryzysowej. Niespodziewany kryzys stanowi ostateczny sprawdzian dla skuteczności wcześniej przygotowanych procedur. Chociaż kryzysu nie można przewidzieć, można się na niego przygotować. Dlatego każda firma powinna dokonać pogłębionej analizy obszarów, w których mogą wystąpić niespodziewane awarie o poważnych konsekwencjach. Kluczowe jest zwrócenie uwagi na to, co wpływa na ciągłość przychodów organizacji, takie jak kanały sprzedażowe czy łańcuchy dostaw. Następnie należy zastanowić się, jakie sytuacje mogą tę ciągłość zakłócić lub przerwać. Firma powinna więc wyobrazić sobie kilka scenariuszy, które mogą spowodować, że nagle nie będzie mogła sprzedawać swoich produktów czy usług. mitsmr.pl+1mitsmr.pl+1

Pokaż więcej

W zarządzaniu bezpieczeństwem informacji kluczowe jest testowanie poszczególnych scenariuszy awaryjnych. Jeśli tego nie zrobimy, możemy być pewni, że nasz plan nie zadziała. Niespodziewany kryzys to ostateczny sprawdzian dla skuteczności przygotowanych wcześniej procedur.

Kryzysu nie można przewidzieć, ale można się na niego przygotować. Dlatego każda firma chcąca zabezpieczyć się na tę okoliczność w zarządzaniu informacją powinna przede wszystkim dokonać pogłębionej analizy obszarów, w których mogą wystąpić niespodziewane awarie o poważnych konsekwencjach. Innymi słowy, kluczowe jest zwrócenie uwagi na to, co wpływa na ciągłość przychodów organizacji. Mogą to być np. kanały sprzedażowe albo łańcuchy dostaw. Następnie należy zastanowić się, jakie sytuacje mogą tę ciągłość zakłócić lub wręcz przerwać. Firma powinna więc wyobrazić sobie kilka scenariuszy sprawiających, że nagle nie może sprzedawać swoich produktów czy usług.

Następnie przystępujemy do opracowania planu zapewnienia ciągłości działania. Pierwszy krokiem jest tutaj zdefiniowanie, co rozumiemy pod tym określeniem. Dla niektórych przedsiębiorstw będzie to niezakłócone prowadzenie sprzedaży na takim samym poziomie jak w standardowym okresie, ale już dla innych – utrzymanie przychodów na poziomie pozwalającym uniknąć masowych zwolnień. Po zdefiniowaniu tego pojęcia warto sięgnąć do norm bezpieczeństwa, w których ujęto rozmaite scenariusze, takie jak powódź, brak prądu czy pandemia. W dobrze przygotowanej strategii bezpieczeństwa bierze się pod uwagę zarówno zatrzymanie firmowych procesów, jak też ich spowolnienie. Jednocześnie podczas przygotowywania takich scenariuszy należy koniecznie uwzględnić aspekt finansowy poszczególnych sytuacji. Trzeba więc uczciwie zastanowić się, jaki skutek miałoby np. spowolnienie wszystkich firmowych procesów o połowę – czy oznaczałoby to niewypłacalność firmy i konieczność zwolnień? A jak wpłynęłoby na sytuację firmy nagłe zatrzymanie całej sprzedaży?

Podczas opracowywania strategii bezpieczeństwa takie pytania wymagają odpowiedzi. Na podstawie scenariuszy przedstawionych w normach bezpieczeństwa należy zaplanować, jak zareaguje firma, kiedy się wydarzą. Przygotowanie procedury to jednak nie wszystko, bo koniecznie należy ją testować. Raz na jakiś czas należy więc nagle ogłosić w firmie, że dziś 95% osób pracuje zdalnie. Jeśli nie przetestujemy naszych planów awaryjnych, równie dobrze możemy uznać, że one nie istnieją. Bez wcześniejszych prób w razie prawdziwego kryzysu na pewno nie zadziałają tak, jakbyśmy sobie tego życzyli.

Pisanie planów awaryjnych do szuflady to jeden z najpoważniejszych błędów, jakie popełnia wiele firm w obszarze zarządzania bezpieczeństwem swoich informacji. Drugim jest brak aktualizacji procedur. Nawet najlepsze plany awaryjne mogą zdezaktualizować się nawet po tygodniu. Koniecznie należy sprawdzać ich zgodność z innymi normami obowiązującymi w firmie. Jeśli np. w naszym planie awaryjnym założymy, że w razie kryzysu pracownicy będą pracować zdalnie, a jednocześnie zarząd firmy zakazuje korzystania z prywatnych urządzeń w pracy, to dochodzi do konfliktu i faktycznie procedury bezpieczeństwa nie działają.

Bardzo ważne jest też bieżące testowanie odporności firmy na ataki z zewnątrz, co fachowo nazywa się „testami penetracyjnymi”. Można tu wykorzystać własne zasoby lub skorzystać z usług wyspecjalizowanych firm zewnętrznych. W pierwszym przypadku dzieli się firmowy zespół zajmujący się bezpieczeństwem na dwa mniejsze – określane zwykle kolorami czerwonym i niebieskim. Zadaniem zespołu czerwonego jest np. dostać się do poczty prezesa firmy, a niebieskiego – obrona firmowych danych. Osobiście jestem jednak zwolennikiem modelu hybrydowego i zlecaniem takiego symulowanego ataku firmom zewnętrznym. Należy pamiętać, że pracownicy firmy znają nazwiska odpowiednich osób, mają z sobą kontakt, więc atak symulowany przez osoby z wewnątrz firmy mniej przypomina realne zdarzenia.

Sytuacje kryzysowe zdarzają się wszędzie. Czasem przybierają naprawdę drastyczne formy, ale ich skutki można zminimalizować poprzez przygotowanie odpowiednich scenariuszy działania, które uruchamiamy w sytuacji, gdy nie ma już czasu na zastanowienie.

O autorach
Tematy

Może Cię zainteresować

Multimedia
Jak chińske platformy e-commerce zmieniają handel na świecie

Czujesz, że Twoje kampanie na Google i Meta tracą skuteczność? Koszty pozyskania klienta rosną, a klienci uciekają do Temu?  To nie jest chwilowy kryzys. To koniec e-commerce opartego na wyszukiwaniu. Nadchodzi social commerce, model, w którym przewodzą Chiny. Poznaj strategie, które napędzają chińskich gigantów i dołącz do liderów.

 

 

 

odpowiedzialna sztuczna inteligencja Trzy przeszkody spowalniające rozwój odpowiedzialnej sztucznej inteligencji

Coraz więcej organizacji deklaruje chęć tworzenia odpowiedzialnej sztucznej inteligencji, jednak w praktyce zasady etyki rzadko przekładają się na konkretne działania. Artykuł pokazuje, dlaczego tak się dzieje – wskazuje trzy kluczowe luki: brak odpowiedzialności, spójności strategicznej i odpowiednich zasobów. Na tej podstawie autorzy proponują model SHARP, który pomaga instytucjom realnie włączyć etykę w procesy decyzyjne, kulturę pracy i codzienne działania.

praca hybrydowa Praca hybrydowa nie jest problemem. Jest nim słabe przywództwo

Praca hybrydowa nie jest problemem — prawdziwym wyzwaniem jest sposób, w jaki liderzy potrafią (lub nie potrafią) nią zarządzać. Coraz więcej badań pokazuje, że nakazy powrotu do biur (RTO) nie poprawiają produktywności ani innowacyjności. Sukces elastycznych modeli pracy nie zależy od lokalizacji pracowników, lecz od czterech kluczowych zdolności organizacyjnych: strategicznej jasności, zaufania opartego na wynikach, kompetencji liderów i inwestycji w rozwój. Firmy, które dziś budują te umiejętności, jutro zyskają przewagę — niezależnie od tego, jak zmieni się świat pracy.

Multimedia
Jak AI naprawdę zmienia relacje z klientem – i dlaczego GenAI to za mało.
Od ponad trzech dekad biznes ściga obietnicę marketingu „jeden do jednego”. Mimo to, codzienne doświadczenia klientów wciąż pełne są irytujących pomyłek. Czy wszechobecna Generative AI jest wreszcie rewolucją, na którą czekaliśmy? Profesor Tom Davenport, światowy autorytet w dziedzinie analityki, twierdzi, że pogoń za samym GenAI to ślepa uliczka. Prawdziwa transformacja wymaga zrozumienia, że GenAI jest […]
Walka vs ucieczka: Kiedy lęki lidera zamieniają się w gniew

Kiedy myślimy o strachu w pracy, wyobrażamy sobie ciche wycofanie. Co jednak, jeśli prawdziwą oznaką lęku u twojego szefa nie jest ucieczka, lecz… atak? Ten artykuł ujawnia, dlaczego gniew, pogarda, obwinianie i agresja to często mechanizmy obronne liderów, którzy panicznie boją się utraty kontroli, porażki lub postrzeganej niekompetencji. Dowiedz się, jak rozpoznać, kiedy gniew przełożonego jest w rzeczywistości wołaniem o pomoc, oraz jak radzić sobie w sytuacji, gdy stajesz się celem „lękliwego wojownika”.

Multimedia
Agent AI w 2 minuty? Dowiedz się jak to działa i sam stwórz swojego asystenta AI!

Twój klient niedługo przestanie wchodzić na stronę Twojego sklepu. Wyśle tam bota, by zrobił zakupy za niego. To nie science fiction: już dziś 15-20% całego ruchu na stronach internetowych to agenci AI , a internet błyskawicznie zmienia się z „pasywnego” w „aktywny”. Co byś powiedział na to, że zbudowanie takiego agenta, który rozumie polecenia, zarządza zadaniami i łączy się z zewnętrznymi bazami danych, zajmuje… 117 sekund?

Programy motywacyjne jako podstawa trwałego zaangażowania pracowników

Wyniki badania „MIT Sloan Management Review Polska” i ARC Rynek i Opinia pokazują, że uznanie, rozwój i przejrzyste zasady wynagradzania są kluczowe dla zaangażowania pracowników. Coraz większą rolę w budowaniu motywacji odgrywają programy motywacyjne, które – przy odpowiednim zaprojektowaniu – wzmacniają lojalność, efektywność i poczucie współodpowiedzialności za sukces firmy.

Rewolucja w AI? Kiedy warto, a kiedy nie warto promptować po polsku

Świat AI  myśli niemal wyłącznie po angielsku. Dlatego informacja, że w prestiżowym teście porównawczym język polski zdeklasował globalnego faworyta, brzmi jak rewolucja. Czy to powód do dumy? Zdecydowanie. Czy to sygnał do natychmiastowej zmiany strategii promptowania w biznesie? Tu odpowiedź jest znacznie bardziej złożona i dotyka samego jądra tego, jak naprawdę działają wielkie modele językowe.

Metaekspertyza: nowa przewaga konkurencyjna dzięki AI

Gdy narzędzia AI dostarczają wiele odpowiedzi, jaka jest wartość drogich ekspertów? To ich umiejętność zadawania trafniejszych pytań i dostrzegania szarych obszarów, co przesuwa ich wartość z treści na kontekst. Liderzy powinni rozwijać u ludzi metaekspertyzę — zdolność do koordynowania narzędzi AI, syntetyzowania informacji z różnych dziedzin i tworzenia kreatywnych powiązań, których algorytmy nie potrafią wykonać — oraz tworzyć przestrzeń do podejmowania przez nich odpowiedzialności, kreatywności i uznawania decyzji jako „wyłącznie ludzkich”.

Multimedia
Pokolenie Z w miejscu pracy: między mitami a rzeczywistością

Czy można być liderem nowej generacji bez głębokiego zrozumienia oczekiwań i wartości młodych pracowników? Pokolenie Z, już dziś stanowiące coraz większą część rynku pracy, wymyka się prostym stereotypom, za to wymusza poważną rewolucję w kulturze organizacyjnej, stylu zarządzania i walce o najlepsze talenty. Dynamiczne, wymagające, autentyczne – „zetki” nie tylko zmieniają reguły gry, ale także stawiają przed liderami i firmami wyzwanie budowania prawdziwej, inkluzywnej przewagi konkurencyjnej na kurczącym się rynku pracy.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!